网络安全的关键技术有哪些
虚拟网技术虚拟网技术主要基于近年发展的局域网交换技术(ATM 和以太网交换)
交换技术将传统的基于广播的局域网技术发展为面向连接的技术
因此,网管系统有能力限制局域网通讯的范围而无需通过开销很大的路由器
由以上运行机制带来的网络安全的好处是显而易见的:信息只到达应该到达的地点
因此、防止了大部分基于网络监听的入侵手段
通过虚拟网设置的访问控制,使在虚拟网外的网络节点不能直接访问虚拟网内节点
但是,虚拟网技术也带来了新的安全问题:执行虚拟网交换的设备越来越复杂,从而成为被攻击的对象
基于网络广播原理的入侵监控技术在高速交换网络内需要特殊的设置
基于 MAC 的 VLAN 不能防止 MAC 欺骗攻击
以太网从本质上基于广播机制,但应用了交换器和 VLAN 技术后,实际上转变为点到点通讯,除非设置了监听口,信息交换也不会存在监听和插入(改变)问题
但是,采用基于 MAC 的 VLAN 划分将面临假冒 MAC 地址的攻击
因此,VLAN 的划分最好基于交换机端口
但这要求整个网络桌面使用交换端口或每个交换端口所在的网段机器均属于相同的 VLAN
网络层通讯可以跨越路由器,因此攻击可以从远方发起
IP 协议族各厂家实现的不完善,因此,在网络层发现的安全漏洞相对更多,如 IPsweep,teardrop,sync-flood,IPspoofing 攻击等
防火墙枝术网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备
它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态
防火墙产品主要有堡垒主机,包过滤路由器,应用层网关(代理服务器)以及电路层网关,屏蔽主机防火墙,双宿主机等类